Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en varios productos de NETGEAR (CVE-2026-0410)

Gravedad CVSS v4.0:
BAJA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
09/06/2026
Última modificación:
23/07/2026

Descripción

Administradores autenticados conectados a la red local pueden obtener acceso elevado al router y realizar cambios no autorizados al software del router y a la funcionalidad.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:netgear:r7000_firmware:*:*:*:*:*:*:*:* 1.0.11.216 (excluyendo)
cpe:2.3:h:netgear:r7000:-:*:*:*:*:*:*:*
cpe:2.3:o:netgear:rax20_firmware:*:*:*:*:*:*:*:* 1.0.18.144 (excluyendo)
cpe:2.3:h:netgear:rax20:-:*:*:*:*:*:*:*
cpe:2.3:o:netgear:rax35v2_firmware:*:*:*:*:*:*:*:* 1.0.16.132 (excluyendo)
cpe:2.3:h:netgear:rax35v2:-:*:*:*:*:*:*:*
cpe:2.3:o:netgear:rax41_firmware:*:*:*:*:*:*:*:* 1.0.16.132 (excluyendo)
cpe:2.3:h:netgear:rax41:-:*:*:*:*:*:*:*
cpe:2.3:o:netgear:rax41v2_firmware:*:*:*:*:*:*:*:* 1.1.4.28 (excluyendo)
cpe:2.3:h:netgear:rax41v2:-:*:*:*:*:*:*:*
cpe:2.3:o:netgear:rax42_firmware:*:*:*:*:*:*:*:* 1.0.16.132 (excluyendo)
cpe:2.3:h:netgear:rax42:-:*:*:*:*:*:*:*
cpe:2.3:o:netgear:rax42v2_firmware:*:*:*:*:*:*:*:* 1.1.4.28 (excluyendo)
cpe:2.3:h:netgear:rax42v2:-:*:*:*:*:*:*:*
cpe:2.3:o:netgear:rax43_firmware:*:*:*:*:*:*:*:* 1.0.16.132 (excluyendo)